App Store應(yīng)用購買收據(jù)新添身份識別碼
本報訊俄羅斯黑客ZonD80在不久前發(fā)現(xiàn)了免費(fèi)下載付費(fèi)內(nèi)容漏洞,并成功破解了蘋果的防護(hù),進(jìn)入App Store隨意下載付費(fèi)內(nèi)容。這一bug被黑客們制成視頻在互聯(lián)網(wǎng)上廣為傳播,令蘋果大為惱火。惱火的蘋果頻頻出招,先是關(guān)掉開發(fā)者服務(wù)器,接著又讓Youtube刪除破解視頻教程,還讓PayPal抹掉漏洞發(fā)現(xiàn)者接受捐獻(xiàn)的賬號。但這些都只是治標(biāo)不治本,而且黑客總有辦法繞過蘋果的圍追堵截。
最近,蘋果似乎又有新招。蘋果開發(fā)者們反映,從7月18日開始,App Store的應(yīng)用購買收據(jù)添加了一個叫做“unique_identifer”的新項。這個新項的內(nèi)容來自購買者所使用設(shè)備的UDID,以作為購買者的身份識別。
蘋果曾宣布將禁止App Store的App使用蘋果設(shè)備的UDID,因為這將會侵犯消費(fèi)者的隱私。因此,蘋果此次很可能只是暫時啟用UDID,目的只是想以此揪出那些和黑客使用同樣UDID的非法下載者。而接下來,蘋果可能會啟用更完備的安全策略。
(陶飛)